Modèle de qualité

La qualité n’est pas une seule commande. C’est un ensemble de vérifications alignées sur le risque qu’elles protègent.

Les dépôts n’ont pas besoin de scripts identiques, mais ils devraient partager le même modèle : vérifications de source, vérifications Hugo, vérifications de sortie générée, vérifications d’exécution et revue de configuration Cloudflare.

Règle#

Utilisez la vérification la moins coûteuse qui prouve le comportement, et ajoutez des vérifications plus fortes lorsqu’une affirmation publique ou un contrat partagé en dépend.

Couches de vérification#

CoucheProuve
Vérifications de sourceMarkdown, orthographe, données structurées, front matter et config
Vérifications HugoGabarits, montages de contenu, relref, pages, flux et rendu
Vérifications de sortieURL, alias, chemins localisés, fichiers statiques et sortie livrée
Vérifications d’exécutionComportement Worker, analytique, formulaires, redirections, scripts
Revue de configurationCloudflare Access, WAF, contrôles de robots, limites, écarts de tableau de bord

Les affirmations publiques ont besoin de tests#

Ajoutez ou renforcez les vérifications lorsque la documentation affirme que :

  • les actifs sont hébergés localement
  • l’analytique respecte la vie privée
  • le code tiers à l’exécution est divulgué
  • les pages sont bilingues
  • les liens sont stables
  • les chemins protégés sont réellement protégés
  • le JavaScript est local et intentionnel

Vérifications d’accessibilité#

Les principes d’accessibilité appartiennent aux Fondations. Le comportement des composants appartient aux Composants. La mécanique de test pourra vivre dans l’Implémentation du site lorsque l’outillage sera prêt.

Cette page possède l’attente de gouvernance : l’accessibilité fait partie de la qualité, pas d’une revue visuelle tardive.

Configuration Cloudflare#

Certains paramètres Cloudflare vivent encore hors du code des dépôts. Tant que ces paramètres ne sont pas automatisés, gardez la configuration attendue documentée, datée et révisable. Terraform ou OpenTofu pourra devenir l’implémentation plus tard; la règle de gouvernance est que les protections configurées seulement dans le tableau de bord ont quand même besoin de preuves.